Objavljeno: 5.5.2000

Virus ILOVEYOU že začel mutirati

-- Petek, 5. 5. 2000

"Ljubezenski virus" ILOVEYOU, ki je okužil že na milijone računalnikov po svetu, je po enem samem dnevu delovanja že dobil mlajše brate. Te so ustvarili posnemovalci krekerja "Spyder" s Filipinov, ki so začeli naokoli pošiljati "mutirano" različico virusa. Ta se obnaša podobno kot ILOVEYOU, vendar pa imajo okužena e-sporočila drugačen naslov, denimo "Very funny joke", "Fwd: joke" ali "Very Funny".

***

Po poročanju televizijskega omrežja CNN je "ljubezenski virus", ki deluje kot črv, v 24 urah prizadel vsaj polovico vseh računalnikov v ZDA in prodrl celo v Belo hišo, Pentagon, borzne ustanove, velike korporacije in v množico domov.

Internetni virus ILOVEYOU, ki se je v četrtek, 4. 5. 2000, pojavil na Filipinih, je samo v nekaj urah okužil na stotine tisočev računalnikov v Jugovzhodni Aziji, Evropi in ZDA. Samo dan kasneje je okužil že na milijone računalnikov po vsem svetu, v Evropi pa naj bi bile najhuje prizadete Švedska, Avstrija in Nemčija.

Po načinu širjenja spominja črv ILOVEYOU na lanskoletni virus Melissa, ki pa je okužil samo 15 do 20 odstotkov ameriških podjetij. Melissa se je širila tako, da je razpošiljala kopije same sebe na e-poštne naslove iz uporabnikovega imenika v poštnem programu. V nasprotju z Melisso pa se ILOVEYOU razpošilja prav na vse e-naslove, ki jih najde v imeniku okuženega računalnika in ne samo na prvih petdeset na seznamu. Dodatni razlog za veliko gibljivost virusa je dejstvo, da se širi tudi po omrežju IRC (Internet Relay Chat) za elektronski klepet.

Številni uporabniki so prav zaradi zanimivega naslova e-sporočila brez omahovanja odprli oziroma zagnali datoteko LOVE-LETTER-FOR-YOU.TXT.vbs, ki je e-sporočilu "I Love You" priložena. Protivirusni strokovnjaki poudarjajo, da se najbolje zaščitimo pred virusom tako, da vsa elektronska sporočila s prilogami vrste VBS izbrišemo, ne da bi jih odprli.

ILOVEYOU deluje v okoljih z Microsoftovo pismonošo Outlook Express in operacijskim sistemom Windows, ki omogoča delovanje programirnega sistema VBS (Visual Basic Scripting). Ta je temelj za samodejno izvajanje makro programčkov oziroma skript, med katerimi so lahko tudi taki, ki so priloženi elektronskim sporočilom. Sistem VBS omogoča programerjem dostop do skoraj vseh sistemskih funkcij Windowsa, med katere sodijo tudi spreminjanje, kopiranje in brisanje datotek. Nekateri izvedenci za računalniško varnost kritizirajo Microsoftovo odločitev, da je po privzetih nastavitvah v Windowsu 98 izvajanje skript VBS že omogočeno, saj večina uporabnikov Windowsa tega sploh ne ve in VBSa ne uporablja.

***

Kakšno škodo povzroča virus

Črvni virus ILOVEYOU je še posebej nevaren, ker okužuje tudi datoteke na diskih v skupni rabi v krajevnem omrežju, kar pomeni, da se izredno hitro širi po podjetju ali ustanovi. Zato lahko virus pošilja velike količine e-sporočil na internetne naslove iz imenikov številnih uporabnikov in že samo s tem nevarno upočasni delovanje e-poštnih strežnikov. Mnoge avtomobilske, bančne in informacijske družbe so že v četrtek morale, vsaj za nekaj ur, izklopiti svoje e-poštne sisteme.

"Ljubezenski virus" deluje uničevalno tako, da poskuša izbrisati podatke v datotekah vrste VBS, VBE in Java ter v slikovnih datotekah JPG in zvočnih datoteka MP3. Zaskrblujoče je tudi, da po nekaterih poročilih poskuša virus krasti tudi gesla iz delovnega predpomnilnika operacijskega sistema, kot so gesla za omrežja Windowsa in za e-pošto.

Protivirusni strokovnjaki poudarjajo, da virus skrivnostnega krekerja "Spyder", ki menda živi v Manili na Filipinih, sploh ni tehnično zapleten in ga naj bi znal napisati skoraj vsak programer z delovnim znanjem Microsoftovega jezika Visual Basic.

Pred virusom se nabolj enostavno zavarujemo tako, da sploh ne odpiramo priloženih datotek s priponami .vbs. Večina izdelovalcev protivirusnih programov je že pripravila najnovejše podpisne datoteke za svoje izdelke, denimo Network Associates (http://www.nai.com/), F-secure (http://www.europe.f-secure.com/), CA (http://www.cai.com) in Symantec

(http://www.symantec.com/). Več o samem virusu ILOVEYOU pa lahko izveste tudi na slovenski strani http://f-secure.amis.net/iloveyou.html.

***

V petek popoldne so že začela prihajati opozorila iz laboratorijev protivirusnih podjetij, naj uporabniki ne odprejo prav nobene e-poštne datoteke s pripono ".vbs", saj ta morebiti vsebuje škodljiv skript programirnega sistema VBS, kot je, denimo, VeryFunny.vbs.

http://f-secure.amis.net/iloveyou.html

http://www.nai.com/

http://www.europe.f-secure.com/

http://www.cai.com

http://www.symantec.com/

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji